WolfStack до версии 25.9.2 содержит жестко запрограммированный секрет аутентификации кластера, который компилируется в каждую сборку и публикуется как константа в src/auth/mod.rs, что позволяет удаленным злоумышленникам, не прошедшим проверку подлинности, обходить аутентификацию, передавая это значение в заголовке X-WolfStack-Secret для шлюза require_auth() без какого-либо сеанса, ключа API или учетной записи пользователя. Злоумышленники могут получить доступ к порту управления затронутого узла, чтобы перечислить все контейнеры Docker и LXC на хосте и выполнить произвольные команды от имени пользователя root внутри любого контейнера через конечную точку POST /api/containers/{runtime}/{id}/exec.
Показать оригинальное описание (EN)
WolfStack before 25.9.2 contains a hard-coded cluster-authentication secret compiled into every build and published as a constant in src/auth/mod.rs, allowing remote unauthenticated attackers to bypass authentication by supplying this value in the X-WolfStack-Secret header to the require_auth() gate without any session, API key, or user account. Attackers can reach an affected node's management port to enumerate all Docker and LXC containers on the host and execute arbitrary commands as root inside any container via the POST /api/containers/{runtime}/{id}/exec endpoint.
Характеристики атаки
Последствия
Строка CVSS v4.0